RATATOSKRATATOSK
로그인

릴리스

CNCF graduated·incubating 프로젝트 릴리스 노트의 AI 분석.

프로젝트: cert-manager해제 ×
cert-managerv1.21.1Security2026년 7월 29일

v1.21.1은 보고된 보안 취약점에 대응하도록 외부 의존성을 갱신한 릴리스입니다. 보안 관련 의존성 변경이 포함되어 운영 환경의 업그레이드 대상이 됩니다.

조치 필요 (4)

  • securitygolang.org/x/text 버전 갱신

    golang.org/x/textv0.40.0으로 올려 보고된 보안 취약점에 대응했습니다. 관련 이슈는 #9039이며, @wallrj-cyberark가 기여했습니다.

  • securitygoogle.golang.org/grpc 버전 갱신

    google.golang.org/grpcv1.82.1로 올려 보고된 보안 취약점에 대응했습니다. 관련 이슈는 #9063입니다.

  • securitygithub.com/google/cel-go 버전 갱신

    github.com/google/cel-gov0.29.0으로 올려 보고된 보안 취약점에 대응했습니다. 관련 이슈는 #9072입니다.

  • securitygo.opentelemetry.io/otel 버전 갱신

    go.opentelemetry.io/otelv1.44.0으로 올려 보고된 보안 취약점에 대응했습니다. 관련 이슈는 #9073입니다.

원문
cert-managerv1.19.6Security2026년 6월 25일

cert-manager v1.19.6은 보안 설정과 Go 의존성 버전을 조정한 릴리스입니다. cert-manager-edit를 사용해 특정 리소스를 직접 생성하거나 수정하는 작업 흐름에서는 업그레이드 후 권한 구성이 달라질 수 있습니다.

조치 필요 (2)

  • securityhighGo v1.25.11 업데이트

    Gov1.25.11로 업데이트해 CVE-2026-27145, CVE-2026-42504, CVE-2026-42507을 수정했습니다.

  • securityGo 1.25.10 및 의존성 업데이트

    보고된 취약점을 수정하기 위해 Go1.25.10으로 올렸고, 다른 의존성 버전도 함께 업데이트했습니다.

영향 확인 (1)

  • securitycert-manager-editChallengeOrder 권한 제거

    cert-manager-edit 집계용 ClusterRole을 사용해 Challenge 또는 Order 리소스를 생성하거나 수정하는 작업 흐름에 해당하는 경우 적용됩니다.

    cert-manager-edit aggregate ClusterRole에서 Challengecreate 권한과 Ordercreate, patch, update 권한을 제거했습니다. 관련 보안 권고는 GHSA-8rvj-mm4h-c258입니다.

원문
cert-managerv1.20.3Security2026년 6월 25일

ACME 리소스에 부여되던 안전하지 않은 권한을 제거하고 Challenge 가비지 컬렉션 문제를 바로잡았습니다. Go 의존성을 업데이트하면서 확인된 CVE 수정 사항도 반영했습니다.

조치 필요 (1)

영향 확인 (1)

  • securityACME 리소스 생성 권한 제거

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

    기본 cert-manager-edit 집계 ClusterRole에서 네임스페이스 사용자가 ACME ChallengeOrder 리소스를 직접 생성할 수 있게 하던 권한을 제거해 GHSA-8rvj-mm4h-c258 보안 문제를 수정했습니다.

원문
cert-managerv1.19.5Security2026년 4월 21일

이번 릴리스는 보고된 취약점에 대응하는 의존성과 go 도구 모음 업데이트를 담고 있습니다. 취약점 대응이 필요한 환경에서는 업그레이드를 검토할 수 있습니다.

조치 필요 (2)

  • securityGo 의존성 업데이트

    보고된 취약점이 있는 Go 의존성을 업데이트했습니다.

  • securitygo 1.25.8 업데이트

    여러 보고된 취약점에 대응하도록 go를 1.25.8로 업데이트했습니다.

원문
cert-managerv1.20.2Security2026년 4월 11일

이번 릴리스에는 보고된 취약점이 있는 Go 의존성을 업데이트한 변경이 포함됩니다. Go 의존성 구성과 관련된 릴리스입니다.

조치 필요 (1)

  • security보고된 취약점이 있는 Go 의존성 업데이트

    보고된 취약점이 있는 Go 의존성을 업데이트했습니다.

원문
cert-managerv1.20.1Security2026년 3월 27일

이번 릴리스에는 스캐너가 보고한 취약점에 대응한 의존성 업데이트가 포함됩니다. 해당 보고는 cert-manager에 영향을 주는 취약점으로 확인된 내용이 아니며, 자세한 취약점 정보는 스캐너 보고 범위를 넘어 공개되지 않았습니다.

조치 필요 (1)

  • securitygoogle.golang.org/grpc 의존성 업데이트

    스캐너가 취약점으로 보고한 내용에 대응해 google.golang.org/grpc를 업데이트했습니다. 이 취약점은 cert-manager에 영향을 주는 것으로 확인된 것은 아니지만, 스캐너 보고에 따라 의존성을 올렸습니다.

원문
cert-managerv1.20.0Security2026년 3월 10일

Helm, API, solver, feature gate 영역의 기능을 확장하고 기본 동작과 허용되는 동작을 조정했습니다. 여러 오류를 수정했으며 cert-manager 컨트롤러와 Go에 관한 보안 수정도 포함합니다.

조치 필요 (2)

  • securityhighGo v1.25.5 업데이트

    Gov1.25.5로 업데이트해 CVE-2025-61727CVE-2025-61729를 수정했습니다.

  • breakingIssuer 참조 kindgroup 기본값 복원

    issuer 참조의 kindgroup에 적용되는 기본값을 0.19.0 이전 동작으로 되돌렸습니다.

영향 확인 (4)

  • securityDNS 응답 캐시로 인한 cert-manager 컨트롤러 패닉 수정

    적용 대상이 릴리스 노트에 명시되지 않았습니다.

    예상하지 못한 순서의 DNS 응답이 캐시될 때 cert-manager 컨트롤러에서 패닉이 발생하던 문제를 수정했습니다. 공격자가 DNS 응답을 변경하거나 DNS 서버를 제어하는 경우 컨트롤러가 서비스 거부 상태에 빠질 수 있던 경로가 제거되었습니다.

  • breakingOtherNames 기능 베타 승격 및 기본 활성화

    OtherNames 기능을 사용하는 경우 적용됩니다.

    OtherNames 기능이 베타 단계로 올라갔고 기본적으로 활성화됩니다.

  • breaking기본 컨테이너 UID와 GID 변경

    기본 컨테이너 사용자(UID) 또는 기본 컨테이너 그룹(GID)을 설정하지 않은 경우 적용됩니다.

    기본 컨테이너 사용자의 UID가 1000에서 65532로, 기본 컨테이너 그룹의 GID가 0에서 65532로 변경되었습니다.

  • 릴리스 페이지에 1건 더
원문
cert-managerv1.18.6Security2026년 2월 24일

cert-manager v1.18.6은 보고된 보안 취약점을 수정한 패치 릴리스입니다. 보안 취약점 대응에 초점을 둔 변경이 포함되어 있습니다.

조치 필요 (2)

  • securitycritical보고된 취약점 수정

    v1.18.6CVE-2025-68121을 비롯해 보고된 일부 취약점을 수정하는 패치 릴리스입니다.

  • securitycriticalGo 버전 상향

    CVE-2025-68121에 대응하기 위해 Go 버전을 상향했습니다.

원문
cert-managerv1.19.4Security2026년 2월 24일

이번 릴리스는 보고된 보안 취약점을 수정하는 패치 릴리스로, 의존성 업데이트가 포함됩니다. v1.19.4로 업그레이드하면 관련 업데이트가 적용되며, 모든 사용자의 업그레이드가 권고됩니다.

조치 필요 (3)

  • securitycriticalgo 업데이트

    go를 업데이트해 CVE-2025-68121에 대응했습니다.

  • securityhighCVE-2026-24051CVE-2025-68121 취약점 수정

    v1.19.4는 보고된 취약점인 CVE-2026-24051CVE-2025-68121을 수정하는 패치 릴리스입니다. 모든 사용자의 업그레이드가 권고됩니다.

  • securityhighotel SDK 업데이트

    otel SDK를 업데이트해 GO-2026-4394에 대응했습니다.

원문
cert-managerv1.18.5Security2026년 2월 2일

cert-manager v1.18.5는 버그 수정과 보안 문제 수정을 포함한 릴리스입니다. GHSA-gx3x-vq4p-mhhv 관련 문제가 수정되어 모든 사용자의 최신 릴리스 업그레이드가 필요합니다.

조치 필요 (1)

  • securitymediumGHSA-gx3x-vq4p-mhhv 서비스 거부 문제 수정

    세 건의 버그 수정 중 하나로 GHSA-gx3x-vq4p-mhhv에 해당하는 서비스 거부 문제를 수정했습니다. 모든 사용자가 최신 릴리스로 업그레이드해야 하는 수정입니다.

원문
월별 보기